入侵检测与系统安全性

来源 :上海微型计算机 | 被引量 : 0次 | 上传用户:hlpaccp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
(2)检测原理 1)基于行为的检测 基于行为的检测因为与系统相对无关,通用性较强。甚至有可能检测出以前未出现过的攻击方法,不象基于知识的检测那样受已知脆弱性的限制。但因为不可能对整个系统内的所有用户行为进行全面的描述,况且每个用户的行为是经常改变的,所以它的主要缺陷在于误检率很高。尤其在用户数目众多,或工作目的经常改变的环境中。其次由于统计简表要不断更新,入侵者如果知道某系统在异常检测器的监视之下,他们能慢慢地训练检测系统,以至于最初认为是异常的行为,经一段时间训练后也认为是正常的了。基于行为的具体检测方法大致有以下几种: (2) Detection principle 1) Behavior-based detection Behavior-based detection is relatively generic and relatively versatile. It is even possible to detect attacks that have not previously taken place, unlike the knowledge-based detection that is limited by the known vulnerabilities. However, because it is impossible to describe all user behaviors in the whole system in a comprehensive way, and the behavior of each user changes frequently, its main defect is the high false detection rate. Especially in an environment where the number of users is large or the purpose of work is constantly changing. Second, as the statistical profile is constantly updated, if an intruder knows that a system is under the surveillance of an anomaly detector, they can slowly train the detection system so that behavior initially thought to be abnormal is considered to be after a period of training Normal Specific testing methods based on the behavior are generally the following:
其他文献
台湾的“彩虹爷爷”原名黄永阜,今年已经95岁高龄,年轻时是飞行员,后来负伤居住在眷村,晚年因为“无聊”而拿起画笔。为了不影响村民日常作息生活,他每天清晨四五点就拎着五
期刊
以勒斯格理论为基础得到的 ACI CODE 31 8- 95公式的计算值与实验值进行比较 ,进一步探讨了轴力对扭矩的影响。 The calculated values ​​of the ACI CODE 31 8-95 formul
相关数据显示,2011年全球印刷产值达到4130亿欧元,到2015年,预计总产值将达到4400亿欧元。过去10年里,中国印刷业一直在以超过10%的年增长率迅速发展。远远高于北美、日本和
为提高小学教师学历层次再立新功□许乃英一党的十一届三中全会以来,特别是《中共中央关于教育体制改革的决定》发布以后,各级政府和教育行政部门进一步把发展师范教育和培训在
由中国建筑学会、《建筑结构学报》杂志社和大连理工大学主办,大连理工大学建设工程学部土木工程学院承办的“第四届建筑结构基础理论与创新实践论坛”将于2016年6月3—5日在
大力加强社会公德教育,约束和纠正市民中存在的各种不讲社会公德的行为,提高城乡文明程度,是经济发展、社会进步给我们提出的重大理论和实践课题,也是构建和谐江苏、全面建
以史为鉴的“鉴”,本意为镜子。引申为映照,古云“临鉴立影”、“美泽可鉴”。“圣明所鉴,毫发无遗”,“鉴”又含明察之义,更有铭记教训、启迪后人之意。《诗·大雅》讲:“殷
近日,邓海燕、温桂华、邓忠超等17位乐昌市人大代表收到了市政府的答复:乐城一小校门前的有关厂房、店铺已顺利拆除,围墙已砌成,校门口交通拥挤、安全隐患问题得到了彻底解决
介绍了Internet所涉及的网络安全技术的基本概念及其发展现状。 This paper introduces the basic concepts and development status of network security technology involved in I
听过不少的排列组合概率的公开课 ,但都印象平平 .这些课的知识性、方法性和逻辑性都很强 ,但教学难免拘泥传统 ,教学的气氛过于沉闷 ,听起来感觉俗套和压抑 .但是前不久听到